Уязвимост в GNU sort, водеща до излизане извън границата на буфера

В утилитата sort, предоставяна в пакета GNU Coreutils, е открита уязвимост (CVE-2025-5278), която води до достъп до данни извън границата на буфера при сортиране с използване на синтаксиса «+POS1[.C1][OPTS]», прилаган за отделяне на сортирани ключове в обработваните данни. Проблемът е предизвикан от целочислено преливане (wraparound) във функцията begfield(), позволяваща прочит на съдържанието на един байт данни извън буфера. Уязвимостта може да бъде използвана за предизвикване на аварийно приключване на приложения или за организиране на изтичане на информация от процеса при изпращане на специално форматирани параметри за сортиране от страна на атакуващия. Проблемът се проявява от версия 7.2 (2009 година) и вече е отстранен с патч.

Проблемът може да бъде възпроизведен, опитвайки се да сортирате файл, съдържащ реда «aa\nbb» с командата «./sort +0.18446744073709551615R poc_input.txt». При това утилитата sort трябва да бъде компилирана с включен Address Sanitizer (опция «-fsanitize=address»).

Уязвимост в GNU sort, водеща до излизане извън границата на буфера


Източник: opennet.ru
Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster